CVE-2024-25641
पैकेज आयात करते समय Cacti RCE भेद्यता
- प्रकाशित
- 13 मई 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 15 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कैक्टि एक परिचालन निगरानी और दोष प्रबंधन ढांचा प्रदान करता है। संस्करण 1.2.27 से पहले, "पैकेज आयात" सुविधा के माध्यम से शोषण योग्य एक मनमाना फ़ाइल लेखन भेद्यता मौजूद है, जो "आयात टेम्पलेट" अनुमति रखने वाले प्रमाणित उपयोगकर्ताओं को वेब सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देती है। यह भेद्यता `/lib/import.php` स्क्रिप्ट में परिभाषित `import_package()` फ़ंक्शन के भीतर स्थित है। फ़ंक्शन XML डेटा में प्रदान की गई फ़ाइल नाम और फ़ाइल सामग्री पर आँख बंद करके भरोसा करता है, और ऐसी फ़ाइलों को Cacti बेस पथ में लिखता है (या बाहर भी, क्योंकि पथ ट्रैवर्सल अनुक्रम फ़िल्टर नहीं किए जाते हैं)। इसका शोषण वेब सर्वर पर मनमानी फ़ाइलें लिखने या अधिलेखित करने के लिए किया जा सकता है, जिससे मनमाना PHP कोड निष्पादन या अन्य सुरक्षा प्रभाव हो सकते हैं। संस्करण 1.2.27 में इस समस्या के लिए एक पैच शामिल है।
स्रोत
8- CVE-2024-25641एक्सप्लॉइट
यह रिपॉजिटरी Cacti 1.2.26 पर CVE-2024-25641 के शोषण की प्रक्रिया को स्वचालित करता है
- CVE-2024-25641एक्सप्लॉइट
CVE-2024-25641 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cacti 1.2.26 में पैकेज इम्पोर्ट सुविधा के माध्यम से एक प्रमाणित RCE है, जो मनमाना PHP कोड निष्पादन और रिवर्स शेल को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।